Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
8470 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.36% | — | Oracle Peoplesoft Enterprise HCM Talent Acquisition Manager | 15/4/2025 | 17/6/2026 | Vulnerabilidad en PeopleSoft Enterprise HCM Talent Acquisition Manager de Oracle PeopleSoft (componente: Oferta de empleo). La versión compatible afectada es la 9.2. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Analizada | Media (6.1) | 0.41% | — | Oracle JD Edwards Enterpriseone Tools | 15/4/2025 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.2. Esta vulnerabilidad, fácilmente explotable, permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa JD Edwards… | |
| Analizada | Media (5.4) | 0.36% | — | Oracle Peoplesoft Enterprise Peopletools | 15/4/2025 | 17/6/2026 | Vulnerabilidad en PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Panel Processor). Las versiones compatibles afectadas son las 8.60, 8.61 y 8.62. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Analizada | Media (5.4) | 0.36% | — | Oracle JD Edwards Enterpriseone Tools | 15/4/2025 | 17/6/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.2. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer JD Edwards… | |
| Aplazada | Media (6) | 0.17% | — | Arctera Enterprise Vault Collection ModuleAIVeritas Ediscovery PlatformAI | 15/4/2025 | 17/6/2026 | Arctera eDiscovery Platform anterior a 10.3.2, cuando se utiliza el módulo de recopilación Enterprise Vault, coloca una contraseña de texto plano en una línea de comando en EVSearcher. | |
| Aplazada | Media (5.3) | 0.32% | — | Fannuo Enterprise Content Management SystemAI | 14/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Fannuo Enterprise Content Management System ?????????? 1.1/4.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo admin/cms_chip.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Modificada | Crítica (9.4) | 0.67% | — | Tibco Spotfire Enterprise Runtime FOR RTibco Spotfire Statistics ServicesTibco Spotfire AnalystTibco Spotfire Deployment KIT+2 | 9/4/2025 | 17/6/2026 | Vulnerabilidades de inyección: Los atacantes pueden inyectar código malicioso, lo que podría permitirle controlar el sistema que ejecuta estas funciones. Además, una validación insuficiente de los nombres de archivo durante la carga puede permitir que los atacantes carguen y ejecuten archivos maliciosos, lo que… | |
| Analizada | Alta (7.8) | 0.77% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server | 8/4/2025 | 17/6/2026 | Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.8) | 5.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 8/4/2025 | 17/6/2026 | Una autorización incorrecta en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.2) | 24% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 8/4/2025 | 17/6/2026 | La deserialización de datos no confiables en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.8) | 0.82% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+2 | 8/4/2025 | 17/6/2026 | Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Aplazada | Media (6.2) | 1.1% | — | WildflyAIRedhat Jboss Enterprise Application PlatformAIJboss MarshallingAI | 7/4/2025 | 19/8/2026 | Existe una falla de seguridad en WildFly y JBoss Enterprise Application Platform (EAP) dentro del mecanismo de invocación remota de Enterprise JavaBeans (EJB). Esta vulnerabilidad se debe a la deserialización de datos no confiables gestionada por JBoss Marshalling. Esta falla permite a un atacante enviar un objeto… | |
| Modificada | Alta (7.4) | 13% | — | Gnome YelpDebian LinuxRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64+17 | 3/4/2025 | 29/6/2026 | Se detectó una falla en Yelp. La aplicación de ayuda al usuario de Gnome permite que el documento de ayuda ejecute scripts arbitrarios. Esta vulnerabilidad permite a usuarios maliciosos introducir documentos de ayuda, lo que puede filtrar archivos del usuario a un entorno externo. | |
| Modificada | Media (6.5) | 0.86% | — | Gnome LibsoupRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR Arm64 EUS+17 | 3/4/2025 | 30/6/2026 | Se encontró una falla en libsoup. El paquete es vulnerable a una sobrelectura del búfer del montón al rastrear contenido mediante la función skip_insight_whitespace(). Los clientes de libsoup pueden leer un byte fuera de los límites en respuesta a una respuesta HTTP manipulada por un servidor HTTP. | |
| Analizada | Alta (7.5) | 0.65% | — | Cisco Enterprise Chat AND Email | 2/4/2025 | 17/6/2026 | Una vulnerabilidad en las funciones de mensajería de chat de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la información proporcionada por el usuario en los puntos de… | |
| Analizada | Alta (7.5) | 0.34% | — | Varnish-software Varnish Enterprise | 21/3/2025 | 17/6/2026 | Varnish Enterprise anterior a 6.0.13r13 permite a atacantes remotos obtener información confidencial a través de una lectura fuera de los límites para solicitudes de rango en objetos efímeros de estibador MSE4. | |
| Modificada | Media (4.8) | 0.31% | — | Varnish-software Varnish EnterpriseVarnish Cache Project Varnish Cache | 21/3/2025 | 17/6/2026 | Varnish Cache anterior a 7.6.2 y Varnish Enterprise anterior a 6.0.13r10 permiten la desincronización del lado del cliente a través de solicitudes HTTP/1. | |
| Aplazada | Media (5.8) | 0.41% | — | Proofpoint Enterprise ProtectionAI | 19/3/2025 | 17/6/2026 | Enterprise Protection contiene una vulnerabilidad en la reescritura de URL que permite a un atacante remoto no autenticado enviar un correo electrónico que elude las protecciones de URL, lo que afecta la integridad del correo electrónico del destinatario. Esto se debe a un filtrado incorrecto de barras invertidas en… | |
| Analizada | Media (6.5) | 0.23% | — | Thepluginpeople Enterprise Mail Handler | 13/3/2025 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) almacenado y autenticadas en The Plugin People Enterprise Mail Handler for Jira Data Center (JEMH) anterior a v4.1.69-dc permite a atacantes con privilegios de administrador ejecutar Javascript arbitrario en el contexto del navegador de un usuario mediante la inyección… | |
| Aplazada | Alta (7) | 0.27% | — | Enterprisedb Epas-uiAI | 12/3/2025 | 17/6/2026 | CWE-287: Existe una vulnerabilidad de autenticación incorrecta que podría provocar una omisión de autenticación cuando un usuario no autorizado sin derechos de permiso tiene acceso físico a la computadora EPAS-UI y puede reiniciar la estación de trabajo e interrumpir el proceso de arranque normal. | |
| Analizada | Media (6.5) | 0.48% | — | IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator | 12/3/2025 | 17/6/2026 | IBM App Connect Enterprise Certified Container 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 12.7 y 12.8 podrían permitir que un usuario autenticado provoque una denegación de servicio en el flujo de App Connect debido a una… | |
| Aplazada | Media (5.3) | 0.32% | — | SAP Netweaver Enterprise PortalAI | 11/3/2025 | 17/6/2026 | SAP NetWeaver Enterprise Portal OBN no realiza una comprobación de autenticación adecuada para una configuración en particular. Como resultado, un usuario no autenticado puede configurarlo con un valor no deseado, lo que tiene un impacto bajo en la integridad. No hay impacto en la confidencialidad o disponibilidad de… | |
| Modificada | Alta (8.1) | 0.89% | — | Redhat Wildfly CoreRedhat Data GridRedhat Jboss Enterprise Application Platform | 4/3/2025 | 14/9/2026 | Se encontró una falla en la integración de Wildfly Elytron. El componente no implementa medidas suficientes para evitar múltiples intentos fallidos de autenticación en un corto período de tiempo, lo que lo hace más susceptible a ataques de fuerza bruta a través de la interfaz de línea de comandos. | |
| Modificada | Alta (7.8) | 0.28% | — | GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux | 3/3/2025 | 30/6/2026 | Se encontró una falla en grub2. Al leer datos de un sistema de archivos squash4, el módulo fs squash4 de grub utiliza parámetros controlados por el usuario de la geometría del sistema de archivos para determinar el tamaño del búfer interno; sin embargo, verifica incorrectamente si hay desbordamientos de números… | |
| Modificada | Alta (7.8) | 0.22% | — | GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux | 3/3/2025 | 29/6/2026 | Se encontró una falla en HFS filesystem. Al leer el nombre de un volumen HFS en grub_fs_mount(), el controlador de HFS filesystem realiza una operación strcpy() utilizando el nombre del volumen proporcionado por el usuario como entrada sin validar correctamente la longitud del nombre del volumen. Este problema puede… |